← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2025

Questão comentada de Segurança da Informação

Uma aplicação web moderna utiliza chamadas de procedimentos remotos (RPC) baseadas em XML para permitir a comunicação entre diferentes sistemas, garantindo a troca de dados estruturados de forma eficiente. Nesse contexto, é fundamental adotar práticas que assegurem tanto a segurança dos dados transmitidos quanto o desempenho da comunicação, especialmente quando os sistemas estão expostos a redes públicas, como a internet. Diante desse cenário, trata-se de uma prática essencial para garantir a segurança e o desempenho nessa abordagem de comunicação baseada em RPC:

Gabarito: A

Quando uma aplicação web troca dados por RPC baseado em XML, o ponto central é proteger a comunicação sem atrapalhar demais o funcionamento. Em redes públicas, como a internet, a primeira preocupação é impedir que terceiros leiam ou alterem as mensagens no caminho. Aí entra o HTTPS, que usa TLS para criptografar o tráfego entre os sistemas, além de ajudar na integridade e na autenticidade da conexão. Na prática, isso é essencial porque esse tipo de integração costuma transportar informações sensíveis e trafegar por vários pontos da rede. Sem criptografia, qualquer interceptação vira um prato cheio para espionagem ou alteração de dados. É por isso que, em soluções web modernas, o uso de HTTPS é quase o arroz com feijão da segurança de comunicação. A alternativa A está correta porque HTTPS protege a troca de dados entre os sistemas, elevando a segurança sem exigir mudanças radicais na lógica da aplicação. Em contexto de XML-RPC, SOAP ou serviços web semelhantes, o uso de TLS é um fundamento clássico de defesa em trânsito, amplamente adotado na doutrina de segurança da informação e alinhado ao princípio da confidencialidade. As demais opções trazem medidas mal colocadas ou incompletas. Segurança de verdade não nasce de confiar em autenticação fraca, nem de ignorar validação de entrada, e limite de tamanho de mensagem pode ser útil em alguns cenários, mas não é a prática essencial pedida para garantir segurança e desempenho na comunicação.

Continue treinando

Questões relacionadas